Un Virtual Private Cloud (VPC) est un réseau isolé sur Alibaba Cloud où vous contrôlez les blocs CIDR, les sous-réseaux, le routage et les politiques d'accès.
Composants
Un VPC se compose d'un bloc CIDR privé, d'un vRouter et d'un ou plusieurs vSwitches.
Bloc CIDR privé
Lors de la création d'un VPC, attribuez un bloc CIDR privé à partir des plages standard ci-dessous ou définissez une plage personnalisée. Consultez la rubrique Planification des réseaux.
|
Bloc CIDR |
Adresses IP privées disponibles (hors adresses réservées par le système) |
|
192.168.0.0/16 |
65 532 |
|
172.16.0.0/12 |
1 048 572 |
|
10.0.0.0/8 |
16 777 212 |
|
Bloc CIDR personnalisé |
Toute plage, à l'exception de 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, 169.254.0.0/16 et de leurs sous-ensembles |
vRouter
Le vRouter connecte tous les vSwitches d'un VPC et sert de passerelle vers les réseaux externes. Alibaba Cloud crée automatiquement un vRouter avec au moins une table de routage lors de la création du VPC. Consultez la rubrique Tables de routage VPC.
vSwitch
Un vSwitch divise un VPC en sous-réseaux. Toutes les ressources cloud d'un VPC, telles que les instances ECS, doivent être déployées dans un vSwitch. Les vSwitches d'un même VPC peuvent communiquer entre eux.
Pour améliorer la disponibilité, déployez vos applications sur des vSwitches situés dans différentes zones. Consultez la rubrique VPC et vSwitches.
Connectivité
Les ressources d'un VPC peuvent se connecter aux réseaux suivants :
Internet : activez l'accès public aux ressources cloud et depuis celles-ci.
Autres VPC : permettez la communication entre les charges de travail situées dans des VPC distincts.
Centres de données sur site : connectez votre infrastructure locale à Alibaba Cloud pour des déploiements hybrides.
Consultez la rubrique Gestion des connexions VPC.
Création d'un VPC et d'un vSwitch
Créez un VPC et au moins un vSwitch avant de déployer des ressources cloud. Consultez la rubrique Planification des réseaux.